NOS
AgileEngine
Application Security Engineer ID71662
WARUM SIE SICH UNS ANSCHLIESSEN SOLLTEN
AgileEngine ist ein Unternehmen der 5000-Klasse, das preisgekrönte Software für Fortune 500-Marken und wegweisende Start-ups in über 17 Branchen entwickelt. Wir gehören zu den führenden Anbietern in Bereichen wie Anwendungsentwicklung und KI/ML, und unsere mitarbeiterorientierte Kultur hat uns mehrfach als „Best Place to Work“ ausgezeichnet.
Wenn Sie einen Ort suchen, an dem Sie wachsen, etwas bewirken und mit Menschen zusammenarbeiten können, die sich engagieren, dann lernen wir Sie gerne kennen!
ÜBER DIE ROLLE
Wir suchen einen Middle Application Security Engineer, der praktische DevSecOps-Arbeit über die Integration von CI/CD-Pipeline-Sicherheit, Schwachstellenmanagement-Tools und die automatisierte Bereitstellung gehärteter Baselines innerhalb eines groß angelegten Sicherheitsprogramms für Finanzdienstleistungen durchführt. Sie werden Python-Skripte schreiben, um SAST-, DAST- und SCA-Gates in CI/CD-Pipelines zu integrieren, Scan-Tools zu optimieren, um Fehlalarme zu reduzieren, und Entwicklerteams für Java und Python auf Code-Ebene Remediation-Anleitungen geben. Die Rolle erfordert 3–5 Jahre kombinierte Erfahrung in Softwareentwicklung und AppSec.
WAS SIE TUN WERDEN
- Schreiben und pflegen der Skripte, die zur nahtlosen Integration von Sicherheitstüren (SAST, DAST, SCA) in die CI/CD-Pipeline erforderlich sind;
- Kontinuierliches Optimieren und Konfigurieren bestehender Sicherheitsscanner, um Fehlalarme zu eliminieren und hochzuverlässige Benachrichtigungen zu liefern;
- Unterstützung bei der Codierung und Bereitstellung von automatisierten gehärteten Baselines und sicheren Codierungsmustern;
- Direkte Zusammenarbeit mit Produktentwicklungsteams, um umsetzbare Remediation-Anleitungen auf Code-Ebene in Java und Python bereitzustellen.
VORAUSSETZUNGEN
- 3–5 Jahre kommerzielle Erfahrung in der Kombination von Softwareentwicklung und DevSecOps/AppSec;
- Solide Programmierkenntnisse in Python für Automatisierung und Skripterstellung;
- Praktische Kenntnisse moderner CI/CD-Orchestrierungstools und praktische Erfahrung mit Schwachstellenbewertungs-Frameworks;
- Fähigkeit, mit minimaler Aufsicht bei der täglichen Ausführung zu arbeiten und komplexe Skripting- und Integrationsaufgaben zuverlässig abzuschließen;
- Fortgeschrittene Englischkenntnisse.
WÜNSCHENSWERT
- Fähigkeit, Java-Quellcode sicher zu lesen und zu navigieren;
- Praktische Erfahrung mit spezifischen CNAPP- oder ASPM-Plattformen (z. B. Wiz);
- Grundlegendes Verständnis von Application Threat Modeling.
VORTEILE UND BENEFITS
- Professionelles Wachstum: Mentoring, TechTalks und personalisierte Wachstums-Roadmaps.
- Wettbewerbsfähige Vergütung: USD-basierte Bezahlung mit Budgets für Bildung, Fitness und Teamaktivitäten.
- Spannende Projekte: Moderne Lösungen mit Fortune 500 und Top-Produktunternehmen.
- Gleitzeit: Flexible Arbeitszeiten mit Remote- und Bürooptionen.
Unser Rekrutierungsprozess
Bewerbung → Coding Challenge → Video-Interview → Technisches Interview oder Interview mit dem Hiring Manager
Jeder Schritt hilft uns, Ihre Fähigkeiten und Ihre allgemeine Eignung zu verstehen.
Wenn es passt, erhalten Sie ein Angebot.
